- Work in progress -
Hallöle, hier der Hacker-Schorsch!
Neulich im Mail-Fach: „Hallöle! Ich bin es, der Hacker-Schorsch! Ich habe einen coolen Weg herausgefunden, die SLL-Verschlüsselung beim ach so sicheren elektronischen Zahlungsverkehr zu knacken. Das ist ganz einfach: Ich schicke dem Nutzer, dessen Konto ich belasten will, einfach einen Trojaner. Der schreibt dann alle vom Nutzer gemachten Eingaben mit und schickt sie mir anschließend per Internet. Und ich musste mich gar nicht der Verschlüsselung herumschlagen. Komm’ ich jetzt ins Fernsehen?“
Natürlich kommt unser Freund Hacker-Schorch ins Fernsehen, zumindest bei der ARD und zwar in den ARD Ratgeber Technik. Schon Tage im voraus kündigte der Ratgeber Technik einen Bericht über unsicheren Zahlungsverkehr im Internet an. Es wurde suggeriert, dass Daten, die verschlüsselt per SSL-Verbindung oder SET-Verfahren übertragen werden, mitgelesen werden können, die Verschlüsselung also geknackt worden wäre.
Leider entpuppte sich dieses als nicht war. Es wurde lediglich mittels eines Trojaners die in Formulare eingegebenen Daten mitgelesen, noch bevor sie überhaupt verschlüsselt wurden. Die Übertragung an sich wurde also gar nicht angetastet. Das entspricht in etwa dem (fahrlässigen) Notieren der PIN-Nummer auf einem Zettel in der Nähe der EC-Karte. Entsprechend trägt auch das Risiko, dass Daten durch einen Trojaner ausgespäht werden, allein der Nutzer, der diesen Trojaner auf seinen Rechner eingeschleppt hat, die Verbindung hat damit nichts zu tun.
Sehr kurios klingt dann auch das Fazit: Aufgrund dieses “Sicherheitslecks” wurde die von Online-Anbietern propagierte SLL-Verschlüsselung als Verkaufstrick abgetan. Das ist schon eine sehr interessante Schlussfolgerung. Demnach müssen also auch abgeschlossene Haustüren generell als unsicher angesehen werden, denn so ein Hausschlüssel lässt sich ja ganz einfach entwenden oder nachmachen.
Damit reiht sich auch die ARD mit einer ehemals serösen Sendung in die Reihe der reißerischen Berichterstattung ein. Schon lange habe ich diese Sendung verfolgt und immer die meist nicht mehr ganz neuen aber doch sehenswerten News aufgesogen. Wer wollte nicht schon immer wissen, welches Rostschutzmittel wirklich etwas taugt und dass es ein Glas Cola u.U. ebenso gut tut? Wer wollte nicht schon immer die Bestätigung, dass viele Anleitungen zu Elektronikartikeln nichts taugen und nicht etwa dem Käufer das Elektrotechnik-Studium fehle? Der ARD Ratgeber Technik hatte immer die passende Antwort.
Aber so ist das beim Dino des Fernsehens. Bei Themen aus der Neuzeit der Technik hinkt man hinterher.
(Genaues Datum unbekannt)
| Dieser Beitrag wurde von Michael Kaesper am 3. Dezember 2005 um 16:01 veröffentlicht und unter Archivierte Kolumnen abgelegt. Du kannst allen Antworten zu diesem Beitrag durch RSS 2.0 folgen. Kommentare und Pings sind momentan deaktiviert. |
Kommentarfunktion deaktiviert.